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Prufungsantrag gem. § 44 PatG ist gestellt 

<g) Mikrochip mit einem diesen ganz oder teilweise umgebenden lichtundurchlassigen Ummantelungsabschnitt 

Es wird ein Mikrochip mit einem diesen ganz oder 
teilweise umgebenden lichtundurchlassigen Ummantelungs- 
abschnitt beschrieben. Der beschriebene Mikrochip zeichnet 
sich dadurch aus, dafi an einer Stelle, an welche nur unter 
bestimmungsfremder Entfernung und/oder Zerstdrung des 
Ummantelungsabschnittes oder Teilen desselben Licht ge- 
langen kann, ein lichtempfindliches Element vorgesehen ist. 
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Die vorliegende Erfindung betrifft einen Mikrochip 
mit einem diesen ganz oder teilweise umgebenden licht- 
undurchlassigen Ummantelung. 

Derartige Mikrochips sind beispielsweise in Form 
von Mikrocomputern, Mikrocontroilern, Signalprozes- 
soren, Speicherbausteinen und dergleichen bekannt 

Die Ummantelung erfullt dabei je nach Mikrochip- 
Typ verschiedene Aufgaben. Wahrend sie in den mei- 10 
sten Fallen in erster Linie zum Schutz vor mechanischen 
BeschSLdigungen dient, gibt es zunehmend auch Mikro- 
chips, bei denen durch die Ummantelung alternativ oder 
zusatzlich eine optische und/oder elektrische Analyse 
des ummantelten Mikrochips ausgeschlossen werden 15 
soil. 

Letztere Funktion der Ummantelung muB insbeson- 
dere bei solchen Mikrochips erfullt sein, welche in Si- 
cherheitsanwendungen (z. B. Chipkarten fur Zugangs- 
berechtigungen und dergleichen) eingesetzt werden. 
Die Ummantelung bzw. sicherheitsrelevante Bereiche 
des Mikrochips bedeckende Ummantelungsabschnitte 
(im folgenden der Einfachheit halber kurz als Ummante- 
lung bezeichnet) solcher Mikrochips werden daher z. T. 
lichtundurchlassig ausgebildet Dariiber hinaus ist es je- 
doch erforderlich, zusatzlich dafur Sorge zu tragen, daB 
ein Mikrochip auch nach der Entfernung und/oder der 
Zerstorung der Ummantelung nicht analysiert werden 
kann. 

Die zu diesem Zweck getroffenen MaBnahmen beste- 
hen derzeit darin, daB die Ummantelung aus einem der- 
artigen Materia! und/oder unter einer derartigen Ver- 
bindung mit dem Mikrochip hergestellt wird, daB ein 
den Mikrochip unversehrt lassendes voilstandiges Ent- 
fernen und/oder Zerstoren der Ummantelung ausge- 
schlossen ist oder aber zumindest sehr er^chwert wird. 

Derartige Vorkehrungen stellen zwar bereits einen 
relativ sicheren Schutz des Mikrochips dar, doch wird 
insbesondere aufgrund des enormen Sicherheitsrisikos, 
das eine Analysierbarkeit des Mikrochips mit sich brin- 
gen wurde, weltweit nach weiteren MaBnahmen ge- 
sucht, durch welche eine Analyse von sicherheitsrele- 
vanten Chips noch weiter erschwert werden kann. 

Der vorliegenden Erfindung liegt daher die Aufgabe 
zugrunde, einen Mikrochip gemaB dem Oberbegriff des 
Patentanspruchs 1 derart weiterzubilden, daB eine Ana- 
lyse des Mikrochips selbst nach gelungenem vollstandi- 
gen Entfernen und/oder Zerstoren der Ummantelung 
ausschlieBbar ist 

Diese Aufgabe wird erfindungsgemaB durch das im 
kennzeichnenden Teil des Patentanspruchs 1 bean- 
spruchte Merkmal gelost 

Demnach ist vorgesehen, daB an einer Stelle, an wel- 
che nur unter bestimmungsfremder Entfernung und/ 
oder Zerstorung des Ummantelungsabschnittes oder 
Teilen desselben Licht gelangen kann, ein lichtempfind- 
liches Element vorgesehen ist 

Diese MaBnahme hat den Effekt, daB auf das licht- 
empfindliche Element beim bestimmungsgemaBen Urn- 
gang mit dem Mikrochip kein Licht fallt, wohingegen 
beim bestimmungsfremden Umgang mit dem Mikro- 
chip, d h. bei Freilegen desselben durch Entfernen und/ 
oder Zerstoren der Ummantelung oder spatestens beim 
Versuch einer unter Beleuchtung durchzufuhrenden op- 
tischen Analyse oder einem ebenfalls unter Beleuchtung 
durchzufuhrenden AnschlieBen von Signalleitungen 
zum Auslesen von Speicherinhalten oder dergleichen 
zwangslaufig Licht auf das lichtempfindliche Element 



liche Element durch das lichtempfindliche Element ist 
unter diesen Umstanden ein sicheres Anzeichen dafur, 
5 daB gerade ein Versuch unternommen wird, den Mikro- 
chip zu analysieren. 

Wird das Erfassen eines Lichteinfalls durch das licht- 
empfindliche Element daher beispielsweise dahinge- 
hend ausgewertet, daB als Reaktion darauf beispielswei- 
se ein Ldschen von Speicherinhalten und/oder ein Zer- 
storen des Mikrochips oder dergleichen veranlaBt wird, 
ist eine Analyse selbst nach einem gelungenen vollstan- 
digen Entfernen und/oder Zerstoren der Ummantelung 
des Mikrochips zuverlassig ausschlieBbar. 

Vorteilhafte Weiterbildungen der Erfindung sind Ge- 
genstand der Unteranspruche. 

Die Erfindung wird nachfolgend anhand eines Aus- 
f uhrungsbeispiels naher erlautert 
Ausgangspunkt ist ein vor einer unbefugten Fremda- 
20 nalyse zu schutzender, beispielsweise (aber nicht aus- 
schiieBlich) in einer Chipkarte enthaltener Mikrochip. 
Der Mikrochip kann ein beliebiges elektronisches Ele- 
ment sein; in der Regel wird es sich hierbei jedoch urn 
eine integrierte Schaltung wie einen Mikroprozessor, 
25 Signalprozessor, Mikrocontroller, Speicherbaustein 
oder dergleichen handeln. 

Der Mikrochip ist ganz oder teilweise von einem 
lichtundurchlassigen Ummantelungsabschnitt (im fol- 
genden der Einfachheit halber kurz als Ummantelung 
30 bezeichnet) umgeben, um ihn mechanisch zu schutzen 
und um eine optische Analyse von dessen Aufbau und 
Strukturen zu verhindera 

Die lichtundurchlassige Ummantelung bedeckt zu- 
mindest die sicherheitsrelevanten Bereich des Mikro- 
25 chips. 

Sofern auch eine elektrische Analyse des Mikrochips 
ausgeschlossen sein soli, sind auch die elektrischen An- 
schluBstellen des Mikrochips und die mit diesen verbun- 
denen Signalleitungen, gegebenenfalls auch eine auBere 
40 Beschaltung des zu schtttzenden Mikrochips von der 
Ummantelung umgeben- 

Die Ummantelung kann durch ein Gehause, ein ge- 
hauseartiges Gebilde (beispielsweise VerguBmassen 
bzw. sogenannte Globe-Top- Abdeckungen bei in Chip- 
45 karten enthaltenen Mikrochips und dergleichen) oder 
ein Teil derselben gebildet werden; alternativ oder er- 
ganzend kann sie auch durch ein uber dem zu schtitzen- 
den Mikrochip angeordnetes weiteres elektrisches, 
elektromechanisches oder mechanisches Bauelement, 
50 beispielsweise durch einen auf den zu schutzenden Mi- 
krochip direkt oder indirekt (d h. unter Einfugung einer 
Isolationsschicht oder dergleichen) aufgesetzten zwei- 
ten Mikrochip, oder ein Teil desselben gebildet werden. 
ErfindungsgemaB sind nun innerhalb des Mikrochip- 
55 Ummantelungsgebildes ein oder mehrere lichtempfind- 
liche Elemente vorgesehen. 

Die lichtempfmdlichen Elemente konnen dabei in die 
Ummantelung integriert sein und/oder an der Oberfla- 
che und/oder im Inneren des Mikrochips vorgesehen 
60 sein. Sie sind vorzugsweise iiber oder in unmittelbarer 
Nahe von denjenigen Stellen des Mikrochips angeord- 
net, dessen ungehinderte Freilegung fur eine Analyse 
des Mikrochips forderlich sein konnte. 

Bei bestimmungsgemaBem Umgang mit dem wie be- 
65 schrieben ummantelten Mikrochip fallt auf das licht- 
empfindliche Element aufgrund der Lichtundurchlassig- 
keit der daruber liegenden Ummantelung nie Licht Bei 
bestimmungsfremdem Umgang mit dem Mikrochip, 
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d h. bei Freilegen desselben unter Entfernen und/oder 
Zerstoren der Ummantelung oder spatestens beim Ver- 
such einer unter Beleuchtung durchzufiihrenden opti- 
schen Analyse oder einem ebenfalls unter Beleuchtung 
durchzufiihrenden AnschlieBen von Signalleitungen 5 
zum Auslesen von Speicherinhalten oder dergleichen 
trifft hingegen zwangslaufig Licht auf das lichtempfind- 
liche Element 

Dies lost in Abhangigkeit von der Art des lichtemp- 
findlichen Elements unterschiedliche Vorgange im licht- 10 
empfindlichen Element aus. 

1st das lichtempfindliche Element ein Speicherele- 
ment, dessen Inhalt beim Einfall von Licht veranderbar 
ist, kann dieser Speicherinhalt durch eine hierzu vbrge- 
sehene Steuereinrichtung (Sicherheitslogik) ausgewer- 15 
tet werden. Das Auslesen des Speicherelements und die 
Auswertung des Inhalts kann dabei zu beliebigen Anlas- 
sen (beispielsweise immer bei Anlegen einer Betriebs- 
spannung) und/oder. Zeitpunkten erfolgen. Wird dabei 
festgestellt, daB ein Lichteinfall auf das lichtempfindli- 20 
che Element stattgefunden hat, also ein Versuch unter- 
nommen wird, den Mikrochip zu analysieren, wird dies 
zum AnlaB genommen, eine vom Typ des lichtempfindli- 
chen Elements unabhangige, spater noch genauer be- 
schriebene Reaktion zu veranlasseit 25 

Ist das lichtempfindliche Element ein fotoelektrisches 
Wandlerelement, das bei Lichteinf all eine Spannung er- 
zeugt, kann diese Spannung dazu verwendet werden, 
eine vom Typ des. lichtempfindlichen Elements unab- 
hangige, spater noch genauer beschriebene Reaktion zu 30 
veranlassen bzw.durchzufuhren. 

Ist das lichtempfindliche Element ein bei Lichteinf all 
seine elektrischen Eigenschaften veranderndes Element, 
konnen die veranderten elektrischen Eigenschaften zur 
Realisierung einer Schaltfunktion verwendet werden,^ 
mittels welcHer eine vom Typ des lichtempfindlichen 
Elements unabhangige, spater noch genauer beschrie- 
bene Reaktion veranlaBbar bzw. durchfuhrbar ist 

Die Reaktion auf das Erfassen eines Lichteinf alls bzw. 
auf einen Lichteinfall besteht allgemein gesprochen dar- 40 
in, daB MaBnahmen getroffen werden, die eine Analyse 
des zu schutzenden Mikroprozessors unmoglich ma- 
chea Die Reaktion kann beispielsweise darin bestehen, 
daB gespeicherte Informationen ganz oder teilweise ge- 
loscht und/oder der Mikrochip oder einzelner Funktio- 45 
nen desselben zerstort werden (beispielsweise durch 
Zunden sogenannter FuBes). Dariiber hinaus konnen 
auf das Erfassen eines Lichteinfalls hin bzw. auf einen 
Lichteinfall hin selbstverstandlich auch beliebige andere 
Reaktipnen ausgeldst werden, die die Analyse des zu 50 
schutzenden Chips erschweren oder ausschlieBen. 

Um zu verhindern, daB ein Lichteinfall auf das licht- . 
empfindliche Element schon bei der Herstellungdes Mi- 
krochips die beschriebene Reaktion zeigt, ist gegebe- 
nenf alls ein AktivierungsprozeB vorzusehen, durch wel- 55 
chen die urspriinglich noch nicht aktivierten Reaktionen 
aktivierbar sind, beispielsweise indem eine Sicherheits- 
logik irreversibel von einem Aus-Zustand in einen Be- 
reitschaftszustand versetzt wird. 

Diespektrale Empfmdlichkeit des lichtempfindlichen 60 
Elements ist vorzugsweise so ausgelegt, daB nicht nur 
der Einfall von sichtbarem Licht, sondern auch der Ein- 
fall anderer Strahlungsarten, die zur Sichtbarmachung 
von Mikrochip-Strukturen verwendbar sind, durch das 
lichtempfindliche Element erfaBbar sind. Sofem das ge- 65 
samte Strahlungsspektrum nicht durch ein einzelnes 
lichtempfindliches Element abgedeckt werden kann, 



mehrere lichtempfindliche Elemente vorzusehen, die 
sich diesbezuglich erganzen. 

Die uber einem lichtempfindlichen Element vorgese- 
hene Chip-Ummantelung ist vorzugsweise so ausgebil- 
det, daB sie fur samtliche Strahlungs-Wellenlangen, die 
durch das lichtempfindliche Element erfaBbar ist, un- 
durchlassig ist; sofem bestimmte Strahlungswellenlan- 
gen in der Umgebung des zu schutzenden Chips ubli- 
cherweise nicht vorkommen, kann es sich als vorteilhaft 
erweisen, die Ummantelung hierfur durchlassig zu ge- 
stalten. 

BEST AV^llAi^chCOPY 

1. Mikrochip mit einem diesen gafiz oder teilweise 
umgebenden iichtundurchlassigen Ummantelungs- 
abschnitt; dadurch gekennzeichnet, daB an einer 
Stelle, an weiche nur unter bestimmurigsfremder 
Entfernung und/oder Zerstorung des Ummante- 
lungsabschnittes oder Teilen desselben Licht gelan- 
gen kann, ein lichtempfindliches Element vorgese- 
henist 

2. Mikrochip nach Anspruch 1, dadurch gekenn- 
zeichnet, daB der Mikrochip Bestandteil einer 
Chipkarte ist 

3. Mikrochip nach Anspruch 1 oder 2, dadurch ge- 
kennzeichnet, daB der Ummantelungsabschnitt 
durch ein gehauseartiges Gebilde oder ein Teil des- 
selben gebildet wird. 

4. Mikrochip nach Anspruch 1 oder 2, dadurch ge- 
. kennzeichnet, daB der Ummantelungsabschnitt 

durch ein uber dem Mikrochip angeordnetes weite- 
res Bauelement oder ein Teil desselben gebildet 
wird . 

. 5. Mikrochip nach einem der vorhergehenden An- 
spruche, dadurch gekennzeichnet, dafl das licht- 
empfindliche Element uhd/oder eine gegebenen- 
falls vorgesehene Sicherheitslogik beim Erfassen 
eines Lichteinfalls auf das lichtempfindliche Ele- 
ment sofort oder spater ein zumindest teilweises 
Loschen von gespeicherter Information und/oder 
ein Zerstoren des Mikrochips oder Teilen dessel- 

, benveranlassea 

6. Mikrochip nach Anspruch 5, dadurch gekenn- 
zeichnet, daB das lichtempfindliche Element und/ 
oder die gegebenenf alls vorgesehene Sicherheitslo- 
gik derart ausgebildet sind, daB Art und Umfang 
von auf das Erfassen eines Lichteinfalls hin ausge- 
fuhrte oder veranlaBte Reaktionen von einer vor- 
herigen Aktiyierung derselben abhangig machbar 
sind. 

7. Mikrochip nach einem der vorhergehenden An- 
spruche, dadurch gekennzeichnet, daB das licht- 
empfindliche Element ein auf einen Lichteinfall an- 
sprechendes Speicherelement ist 

8. Mikrochip nach Anspruch 7, dadurch gekenn- 
zeichnet, daB eine Sicherheitslogik vorgesehen ist, 
weiche die im Speicherelement gespeicherte Infor- 
mation zu gegebenen Anlassen und/oder zu gege- 
benen Zeitpunkten ausliest, auswertet und entspre- 
chend darauf reagiert 

9. Mikrochip nach einem der vorhergehenden An- 
spruche, dadurch gekennzeichnet, daB das licht- 
empfindliche Element ein fotoelektrisches Wand- 
lerelement ist welches bei Lichteinfall eine Span- 
nung erzeugt 

10. Mikrochip nach Anspruch 9, dadurch gekenn- 
tim~u-i** H? 1 } d ; e e*reu^r<» Soannung zum zumin- 



oder Teilen desselben verwendet wird. 

1 1. Mikrochip nach einem der vorhergehenden An- 
spruche, dadurch gekennzeichnet, daB das licht- 
empflndliche Element ein bei Lichteinfall seine 
elektrischen Eigenschaften veranderndes Element 
ist 

12. Mikrochip nach Anspruch 11, dadurch gekenn- 
zeichnet, daB die veranderten elektrischen Eigen- 
schaften zur Realisierung einer Schaltfunktion ver- 
wendet werden, mittels welcher erne ein zumindest 
teilweises Loschen von gespeicherter Information 
und/oder ein Zerstoren des Mikrochips oder Teilen 
desselben veranlassende Spannung durchschaltbar 
ist 
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